CN108683688B - 一种基于数字信封技术实现信息传输安全的方法 - Google Patents

一种基于数字信封技术实现信息传输安全的方法 Download PDF

Info

Publication number
CN108683688B
CN108683688B CN201810808746.3A CN201810808746A CN108683688B CN 108683688 B CN108683688 B CN 108683688B CN 201810808746 A CN201810808746 A CN 201810808746A CN 108683688 B CN108683688 B CN 108683688B
Authority
CN
China
Prior art keywords
information
algorithm
ciphertext
user
plaintext
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201810808746.3A
Other languages
English (en)
Other versions
CN108683688A (zh
Inventor
孙向东
刘红刚
徐松文
叶剑青
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Construction Bank Corp Zhejiang Branch
Original Assignee
China Construction Bank Corp Zhejiang Branch
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Construction Bank Corp Zhejiang Branch filed Critical China Construction Bank Corp Zhejiang Branch
Priority to CN201810808746.3A priority Critical patent/CN108683688B/zh
Publication of CN108683688A publication Critical patent/CN108683688A/zh
Application granted granted Critical
Publication of CN108683688B publication Critical patent/CN108683688B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/045Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply hybrid encryption, i.e. combination of symmetric and asymmetric encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0643Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/50Reducing energy consumption in communication networks in wire-line communication networks, e.g. low power modes or reduced link rate

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于数字信封技术实现信息传输安全的方法,包括以下步骤:用户A信息明文经过数据加密输出信息密文、对称算法密钥密文、信息明文的哈希值密文和用户A公钥进行数字信封技术处理后通过网络传输给用户B;用户B接收数字信封技术封装的输入:信息密文、对称算法密钥密文、信息明文的哈希值密文和用户A公钥,进行解密处理输出信息明文和用户A发来的信息明文哈希值;对收到的信息明文进行哈希计算获得哈希值,比较两个哈希值确定信息传输是否成功。本发明采用数字信封技术解决了密钥交换、同步和管理问题,在实时交易中对大数量的信息采用对称算法加密,仅用非对称算法加解密极少量的对称加密算法密钥用于交换密钥和信息真实性校验,这样处理提高信息传输速度,降低了资源消耗。

Description

一种基于数字信封技术实现信息传输安全的方法
技术领域
本发明属于信息安全技术领域,尤其涉及一种基于数字信封技术实现信息传输安全的方法。
背景技术
随着信息技术的快速发展,越来越多的业务由线下迁移到线上。线上业务开展,就会有大量信息交换,为此,需要采用可靠的传输安全技术来确保信息真实、保密、来源可靠。
目前银行与业务合作方交换信息时,常常为了双方采用什么技术解决网络传输安全而出现分歧,按照银行要求,一般尽量采用银行一方的安全组件来解决传输安全问题,但现实中,往往由于对方使用的平台、版本、编程语言、程序代码公开、安装配置、日常维护升级等问题无法使用银行方安全组件。比如有的合作方要求安全模块必须要有源代码,有的合作方平台版本与银行提供安全组件版本不匹配,而且合作方技术力量参差不齐,运行中出现问题需要银行方提供维护。如果双方协商开发新的安全模块,一方面是每个合作方需要一次开发,费时费力;另一面两两协商模式使得彼此都针对不同合作方就有不同程序,多个程序管理维护耗费很大。
发明内容
针对现有技术的不足,本发明提出一种基于数字信封技术实现信息传输安全的方法,数字信封技术可以对任意信息内容进行数字签名、摘要、鉴别或加密。通过公开的非对称密码算法和对称密码算法混合使用机制,即数字信封机制,实现通信双方的密钥交换,消息加密和消息鉴别。实现对网络传输信息保密性、抗抵赖和不可更改。
本发明提出一种基于数字信封技术实现信息传输安全的方法,包含以下步骤:
用户A信息明文经过数据加密输出信息密文、对称算法密钥密文、信息明文的哈希值密文和用户A公钥采用数字信封技术处理后通过网络传输给用户B;
用户B接收数字信封技术封装的输入:信息密文、对称算法密钥密文、信息明文的哈希值密文和用户A公钥,进行解密处理输出信息明文和用户A发来的信息明文哈希值;
对收到的信息明文进行哈希算法计算获得哈希值,与用户A发来的信息明文哈希值进行比较,若比较一致,信息安全传输成功,否则,信息安全传输失败。
作为一种优选方法,所述用户A对信息明文进行数据加密处理还包括以下步骤:
a:对信息明文进行哈希算法计算获得哈希值,即信息明文摘要;
b:用户A的非对称算法私钥加密信息明文的哈希值,得到信息明文的哈希值密文为消息的数字签名;
c:生成一个对称算法密钥;
d:用对称算法密钥对信息明文进行对称算法加密,得到信息密文;
e:利用用户B的非对称算法公钥加密,得到对称算法密钥密文;
f:得到的数字签名、信息密文、对称算法密钥密文以及用户A公钥一起构成数字信封,通过网络传输发给用户B。
作为一种优选方法,所述用户B对信息密文解密处理还包括以下步骤:
a:利用用户B的非对称算法私钥解密处理,得到对称算法密钥;
b:利用对称算法密钥对用户A通过网络传输来的信息密文进行对称算法解密运算,得到信息明文;
c:利用用户A非对称算法公钥对信息明文的哈希值密文为消息的数字签名进行解密,得到信息明文哈希值;
d:同时对解密得到的信息明文进行哈希算法运算,得到一个哈希值;
e:比较步骤c和步骤d的哈希值,若比较一致,信息安全传输成功,否则,信息安全传输失败。
作为一种优选方法,所述对称算法为DES算法或AES算法或SM2算法或SM4算法。
作为一种优选方法,所述非对称算法为RSA算法或SM2算法。
作为一种优选方法,所述哈希算法为MD5或SHA-1或SHA-224或SHA-256或SHA-384,或SHA-512或SM3算法。
本发明有益效果:
本发明采用双方接受的数字信封技术,双方各自按照数字信封技术标准RFC5652/PKCS#7规范开发各自安全模块,按照标准生成需要交换的加密信息,从而解决平台不一致,只有一方有源代码、管理维护耗费大问题。
本发明采用数字信封技术解决了密钥交换、同步和管理问题,在实时交易中对大数据量的信息采用对称算法加解密,仅仅采用非对称算法加解密极少量的对称加密算法密钥用于交换密钥和信息真实性校验,这样处理提高信息传输速度,降低了资源消耗。
附图说明
图1是本发明业务处理流程图。
图2是本发明用户A发送信息明文加密处理流程图。
图3是本发明用户B接收信息密文解密处理流程图。
具体实施方式
下面对本发明的实施例作进一步的说明。以下实施例仅对本申请进行进一步说明,不应理解为对本申请的限制。
本实施例是一种基于数字信封技术实现信息传输安全的方法,具体实施步骤如下:
如图1所示,用户A信息明文经过数据加密输出信息密文、对称算法密钥密文、信息明文的哈希值密文和用户A公钥采用数字信封技术处理后通过网络传输给用户B;
用户B接收数字信封技术封装的输入:信息密文、对称算法密钥密文、信息明文的哈希值密文和用户A公钥,进行解密处理输出信息明文和用户A发来的信息明文哈希值;
对收到的信息明文进行哈希算法计算获得哈希值,与用户A发来的信息明文哈希值进行比较,若比较一致,信息安全传输成功,否则,信息安全传输失败。
如图2所示,用户A对信息明文进行数据加密处理还包括以下步骤:
a:对信息明文进行哈希算法计算获得哈希值,即信息明文摘要;
b:用户A的非对称算法私钥加密信息明文的哈希值,得到信息明文的哈希值密文为消息的数字签名;
c:生成一个对称算法密钥;
d:用对称算法密钥对信息明文进行对称算法加密,得到信息密文;
e:利用用户B的非对称算法公钥加密,得到对称算法密钥密文;
f:得到的数字签名、信息密文、对称算法密钥密文以及用户A公钥一起构成数字信封,通过网络传输发给用户B。
如图3所示,用户B对信息密文解密处理还包括以下步骤:
a:利用用户B的非对称算法私钥解密处理,得到对称算法密钥;
b:利用对称算法密钥对用户A通过网络传输来的信息密文进行对称算法解密运算,得到信息明文;
c:利用用户A非对称算法公钥对信息明文的哈希值密文为消息的数字签名进行解密,得到信息明文哈希值;
d:同时对解密得到的信息明文进行哈希算法运算,得到一个哈希值;
e:比较步骤c和步骤d的哈希值,若比较一致,信息安全传输成功,否则,信息安全传输失败。
需要进一步指出,上述对称算法为DES算法或AES算法或SM2算法或SM4算法。
需要进一步指出,上述非对称算法为RSA算法或SM2算法。
需要进一步指出,上述哈希算法为MD5或SHA-1或SHA-224或SHA-256或SHA-384,或SHA-512或SM3算法。
本发明实施案例采用数字信封技术解决了密钥交换、同步和管理问题,在实时交易中对大数据量的信息采用对称算法加解密,仅仅采用非对称算法加解密极少量的对称加密算法密钥用于交换密钥和信息真实性校验,这样处理提高信息传输速度,降低了资源消耗。
本发明实施例:按照数字信封技术规范开发出一个适合实时交易使用的加密签名模块,支持多种运行平台,如windows、linux、AIX、HP_UX,功能包括对交易报文的加密、签名、加密并签名。由于加密、签名格式完全符合CMS/PKCS#7,生成的报文易于互联,双方只要按照规范开发程序,生成的加密报文可以实现互通。采用基于数字信封技术,信息传输更安全,速度可以满足实时交易要求,可以满足银行与各类合作方互联时交易报文的保密性和真实性要求。
以上仅是本发明的优选实施方式,本发明的保护范围并不仅局限于上述实施例,凡属于本发明思路下的技术方案均属于本发明的保护范围。应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理前提下的若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (5)

1.一种基于数字信封技术实现信息传输安全的方法,其特征在于:
用户A信息明文经过数据加密输出信息密文、对称算法密钥密文、信息明文的哈希值密文和用户A公钥采用数字信封技术处理后通过网络传输给用户B;
用户B接收数字信封技术封装的输入:信息密文、对称算法密钥密文、信息明文的哈希值密文和用户A公钥,进行解密处理输出信息明文和用户A发来的信息明文哈希值;
对收到的信息明文进行哈希算法计算获得哈希值,与用户A发来的信息明文哈希值进行比较,若比较一致,信息安全传输成功,否则,信息安全传输失败;
所述用户B对信息密文解密处理还包括以下步骤:
a:利用用户B的非对称算法私钥解密处理,得到对称算法密钥;
b:利用对称算法密钥对用户A通过网络传输来的信息密文进行对称算法解密运算,得到信息明文;
c:利用用户A非对称算法公钥对信息明文的哈希值密文为消息的数字签名进行解密,得到信息明文哈希值;
d:同时对解密得到的信息明文进行哈希算法运算,得到一个哈希值;
e:比较步骤c和步骤d的哈希值,若比较一致,信息安全传输成功,否则,信息安全传输失败。
2.根据权利要求1所述的基于数字信封技术实现信息传输安全的方法,其特征在于,所述用户A对信息明文进行数据加密处理还包括以下步骤:
a:对信息明文进行哈希算法计算获得哈希值,即信息明文摘要;
b:用户A的非对称算法私钥加密信息明文的哈希值,得到信息明文的哈希值密文为消息的数字签名;
c:生成一个对称算法密钥;
d:用对称算法密钥对信息明文进行对称算法加密,得到信息密文;
e:利用用户B的非对称算法公钥加密,得到对称算法密钥密文;
f:得到的数字签名、信息密文、对称算法密钥密文以及用户A公钥一起构成数字信封,通过网络传输发给用户B。
3.根据权利要求1或2所述的基于数字信封技术实现信息传输安全的方法,其特征在于,所述对称算法为DES算法或AES算法或SM2算法或SM4算法。
4.根据权利要求1或2所述的基于数字信封技术实现信息传输安全的方法,其特征在于,所述非对称算法为RSA算法或SM2算法。
5.根据权利要求1或2所述的基于数字信封技术实现信息传输安全的方法,其特征在于,所述哈希算法为MD5或SHA-1或SHA-224或SHA-256或SHA-384,或SHA-512或SM3算法。
CN201810808746.3A 2018-07-20 2018-07-20 一种基于数字信封技术实现信息传输安全的方法 Active CN108683688B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810808746.3A CN108683688B (zh) 2018-07-20 2018-07-20 一种基于数字信封技术实现信息传输安全的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810808746.3A CN108683688B (zh) 2018-07-20 2018-07-20 一种基于数字信封技术实现信息传输安全的方法

Publications (2)

Publication Number Publication Date
CN108683688A CN108683688A (zh) 2018-10-19
CN108683688B true CN108683688B (zh) 2024-02-06

Family

ID=63814404

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810808746.3A Active CN108683688B (zh) 2018-07-20 2018-07-20 一种基于数字信封技术实现信息传输安全的方法

Country Status (1)

Country Link
CN (1) CN108683688B (zh)

Families Citing this family (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109510818B (zh) * 2018-10-29 2021-08-17 梁伟 区块链的数据传输系统、方法、装置、设备及存储介质
CN109559796B (zh) * 2018-11-30 2020-12-08 苏州东巍网络科技有限公司 一种间歇性训练数据获取请求与认证系统及方法
CN109639407A (zh) * 2018-12-28 2019-04-16 浙江神州量子通信技术有限公司 一种基于量子网络对信息进行加密和解密的方法
CN109962784B (zh) * 2019-03-22 2021-04-02 西安电子科技大学 一种基于数字信封多证书的数据加解密及恢复方法
CN110176985A (zh) * 2019-05-08 2019-08-27 重庆八戒电子商务有限公司 一种信息加密方法、装置以及存储介质
CN110176986A (zh) * 2019-05-30 2019-08-27 杭州奇治信息技术股份有限公司 一种多重加密的数据加密方法、装置及移动终端
CN110505050A (zh) * 2019-08-27 2019-11-26 北京电子科技学院 一种基于国密算法的安卓信息加密系统及方法
CN111245783A (zh) * 2019-12-29 2020-06-05 航天信息股份有限公司 一种基于数字加密技术的隔离环境数据传递装置及方法
CN111294211A (zh) * 2020-02-13 2020-06-16 山东方寸微电子科技有限公司 一种基于rndis的usb网卡数据加解密方法
CN111917710B (zh) * 2020-06-12 2022-06-24 北京智芯微电子科技有限公司 Pci-e密码卡及其密钥保护方法、计算机可读存储介质
CN112565367B (zh) * 2020-11-27 2021-08-27 北京三维天地科技股份有限公司 一种基于对称算法的数据交换平台和数据交换方法
CN113347143B (zh) * 2021-04-14 2023-04-21 西安慧博文定信息技术有限公司 一种身份验证方法、装置、设备及存储介质
CN113347147B (zh) * 2021-04-15 2022-11-04 中安云科科技发展(山东)有限公司 一种两点密钥安全同步方法、系统及设备
CN114024710B (zh) * 2021-09-27 2024-04-16 中诚信征信有限公司 一种数据传输方法、装置、系统及设备
CN114500093B (zh) * 2022-02-24 2024-06-11 中国工商银行股份有限公司 报文信息的安全交互方法及系统
CN114640443B (zh) * 2022-03-17 2023-05-09 浙江广厦建设职业技术大学 一种在线工程报价安全交互方法和系统
CN114491610B (zh) * 2022-04-01 2022-07-08 国网浙江省电力有限公司 基于哈希加密算法和量子密匙的智慧共享财务平台及系统
CN114553420B (zh) * 2022-04-21 2022-09-13 济南量子技术研究院 基于量子密钥的数字信封封装方法及数据保密通信网络
CN115021906A (zh) * 2022-05-27 2022-09-06 中电信量子科技有限公司 数字信封实现数据传输的方法、终端及装置
CN115208632B (zh) * 2022-06-16 2023-11-07 国网浙江省电力有限公司营销服务中心 一种前后端数据加密传输方法及系统
CN115333730B (zh) * 2022-08-10 2023-04-07 北京安盟信息技术股份有限公司 一种提高数字信封消息数据完整性的方法
CN118071285A (zh) * 2024-02-06 2024-05-24 广州机施建设集团有限公司 一种基于多重混合加密的建设工程总承包项目管理系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101989984A (zh) * 2010-08-24 2011-03-23 北京易恒信认证科技有限公司 电子文件安全共享系统及方法
CN102710605A (zh) * 2012-05-08 2012-10-03 重庆大学 一种云制造环境下的信息安全管控方法
CN106658486A (zh) * 2015-10-30 2017-05-10 中国移动通信集团公司 一种加密通话的呼叫方法、装置及终端
CN107342977A (zh) * 2017-05-26 2017-11-10 芯盾网安(北京)科技发展有限公司 适用于点对点即时通信的信息保密方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101989984A (zh) * 2010-08-24 2011-03-23 北京易恒信认证科技有限公司 电子文件安全共享系统及方法
CN102710605A (zh) * 2012-05-08 2012-10-03 重庆大学 一种云制造环境下的信息安全管控方法
CN106658486A (zh) * 2015-10-30 2017-05-10 中国移动通信集团公司 一种加密通话的呼叫方法、装置及终端
CN107342977A (zh) * 2017-05-26 2017-11-10 芯盾网安(北京)科技发展有限公司 适用于点对点即时通信的信息保密方法

Also Published As

Publication number Publication date
CN108683688A (zh) 2018-10-19

Similar Documents

Publication Publication Date Title
CN108683688B (zh) 一种基于数字信封技术实现信息传输安全的方法
US11652644B1 (en) Quantum-resistant double signature system
WO2022126967A1 (zh) 基于区块链的数据监管方法、装置、设备及存储介质
US9806889B2 (en) Key downloading method, management method, downloading management method, device and system
US9647845B2 (en) Key downloading method, management method, downloading management method, device and system
CN103118027B (zh) 基于国密算法建立tls通道的方法
CN109743171B (zh) 一种解决多方数字签名、时间戳及加密的密钥串联方法
US11870891B2 (en) Certificateless public key encryption using pairings
CN101005357A (zh) 一种更新认证密钥的方法和系统
JP2001051596A (ja) データ生成装置およびデータ検証装置ならびにその方法
JP2007049708A (ja) 公開鍵暗号方式に使用する鍵を更新するシステムおよび方法
CN103067401A (zh) 密钥保护方法和系统
CN106576043A (zh) 病毒式可分配可信消息传送
CN111769938B (zh) 一种区块链传感器的密钥管理系统、数据验证系统
CN109547208B (zh) 金融电子设备主密钥在线分发方法及系统
CN103036681B (zh) 一种密码安全键盘装置及系统
CN104424446A (zh) 一种安全认证和传输的方法和系统
CN104901935A (zh) 一种基于cpk的双向认证及数据交互安全保护方法
CN105071935A (zh) 一种数据处理方法、异构系统和集成系统
CN112532656B (zh) 基于区块链的数据加解密方法、装置及相关设备
CN114697040B (zh) 一种基于对称密钥的电子签章方法和系统
CN109257347A (zh) 适于银企间数据交互的通信方法和相关装置、存储介质
US7971234B1 (en) Method and apparatus for offline cryptographic key establishment
CN101931623B (zh) 一种适用于受控制端能力有限的远程控制的安全通信方法
Tianhuang et al. Digital signature in the application of e-commerce security

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant